Du hast echt Angst, das sich deine Entwicklertools verselbstständigen und dich ausspionieren, wenn sie nicht mal "angefragt" werden als Ressourcen?
Hast du schon mal irgendwas "magisch" bei Linux passieren sehen, außer Cronjobs? Oder mal generell die Frage, in irgend einem System?
Soweit sind die Entwickler des OS (Linux in deinem Fall) doch auch schon.
Alles was in der Paketquellen vorhanden ist, sollte getestet und sicher sein, so sicher, das es nicht auf die zurückfeuert, du es aber nutzen kannst, so wie es beabsichtigt ist.
Was du dir an Drittherstellersoftware reinholst, ist eine andere Frage - aber auch da zündet sich eigentlich auch kein Chrome Update "automatisch von geister hand"... sondern nur über die Paketquelle von Chrome.
Bei anderer Software, die du dir außerhalb der Paketquellen installierst, mußt du schauen was für "Abhängigkeiten" diese hat, ist CURL dabei? - Will die was Down/Upload? - Welche anderen Libs benutzt sie vielleicht?
Aber dagegen kann auch kein Maintainer-Team etwas tun wenn du dir Third-Party installierst.
Am besten du setzt dir ein Minimalsystem auf, wie ich schon sagte, mit einem Desktop, mit einem Browser und nem Torrent oder was auch immer Klienten, und dann hat sich die Sache.

Und Dinge die du nicht haben willst, mountest du auch einfach nicht, da kommt eigentlich auch keine Software dran vorbei, wenn die Programme auf unterschiedlichen Partitionen liegen bzw. nicht gemountet sind als "lesbar" über "root".